Office尚无更新版的漏洞可能导致敏感数据外泄,多个版本受影响
行銷管道 · 2024-08-12

微软于8月8日公布一项影响Office的安全漏洞CVE-2024-38200,可造成敏感信息泄露给未经授权的攻击者,同时说明有效版本的Office、M365用户已获得防护,但仍需安装预定在台湾时间8月14日发布的安全更新

微软说明本漏洞的攻击手法。在Web攻击情境中,攻击者中可能设立恶意网页或滥用被骇网站代管恶意文件,以便滥用该漏洞。攻击者必须利用社交工程,像是邮件或即时通信等手法诱使用户点击链接,并说服他们打开恶意文件。

微软并未描述Office何以出现漏洞,也未说明可能泄露的敏感信息为何。但根据微软提供的暂时性防御方法,显示可能曝光的是NTLM散列。该防御方法说,配置「网络安全:限制NTLM:NTLM流量外流至远程服务器」政策,可设置防堵或稽核所有试图从Windows Server 2008、Server 2008 R2等以上版本,经过NTLM验证连向远程Windows服务器的行为。

目前这漏洞是还没有修补程序的,微软预定在8月13日的安全更新(台湾时间8月14日)修补本漏洞。但微软说明,微软在7月30日的Feature Flighting,已经包含了一个可提供防护的另一修补程序。Feature Flighting是以Feature Flags方式,在微软控制下逐步部署软件功能给用户端的更新方法,涵括Office或Windows功能或安全更新。微软说,所有有效版本的Office、Microsoft 365用户都已获得防护了,只是用户到时还是必须升级到8/13/2024更新版以获得最终版修补。

在更新软件到来之前,其他防护方法包括将用户加入到「防护用户的安全群组」,防止使用NTLM作为验证机制。其次设置防火墙或VPN,封锁TCP 445/SMB传输端口的向外流量,以防NTML验证信息送到外部文件共享服务器

热门文章
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
BETFAIR 网络攻击80万用户资料泄露
游戏风向
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
灰度世界杯嘉年华狂欢派对吉隆坡站即将开启,业务拓展人脉社交从马来西亚开始
灰度头条
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
英国确认各垂直行业的赌博税税率
游戏风向
首页
游戏
合作
发现
我的